Zum Inhalt springen

Penetrationstest für Web, API und Produkte.

  • Web, API und vernetzte Produkte im vereinbarten Scope
  • Findings mit Repro und Priorität, kein Scanner-Müll
  • Research gelistet bei SICK, Siemens und Niko

Wie ein Angreifer prüfen, Report den Engineering abarbeiten kann. Einstieg ohne Vorkasse.

Security-Check ohne Vorkasse

  • Scope schriftlich klären. Danach starten wir den Test.
  • Abrechnung erst bei relevanten, ausnutzbaren Findings.
  • Jeder Fund mit Repro und Priorität fürs Engineering.
  • Optionaler Retest nach dem Patch.
  • Ein Ansprechpartner, kein Ticket-Pingpong.
Mehr erfahren

Ein Ablauf, der auf euren Betrieb zugeschnitten ist

Zum Security-Check
  1. Schritt 1

    Scope und Ziele klären.

    • Systeme, Out-of-Scope und Zeitfenster schriftlich festlegen
    • Kontakte, Eskalation und Testregeln abstimmen
    • Prioritäten für Auth, API, Cloud und Business-Logik setzen
    • Klaren Startplan, der zu eurem Release-Rhythmus passt
  2. Schritt 2

    Testen und Findings liefern.

    • Manuelle Prüfung wie ein Angreifer, kein reiner Scanner-Lauf
    • Jeder Fund mit Repro, Impact und Severity für Engineering
    • Live-Abstimmung bei kritischen Treffern
    • Report, den Entwickler und Geschäftsführung lesen können
  3. Schritt 3

    Fixen, Retest, absichern.

    • Prioritäten und Fix-Richtung gemeinsam sortieren
    • Retest der relevanten Findings nach dem Patch
    • Optionaler Folge-Check für neue Flächen
    • Laufende Optimierung mit einem festen Ansprechpartner

Klarer Auftrag. Messbare Absicherung.

Weil Security bei uns Auftrag ist, kein Marketing. Briefing, Test, Report, Retest.

  • Scope first

    schriftlich, bevor getestet wird

  • Direkt erreichbar

    ein Ansprechpartner, keine Hotline

  • Industry research

    gelistet bei SICK, Siemens, Niko

  • Klarer Preisrahmen

    vor dem Kickoff, ohne Überraschungen

Wo ein Pentest greift

Web & Login

Vom öffentlichen Bereich bis Admin: Was darf ein Fremder sehen oder ändern?

Session und Rechte sind der häufigste EinstiegPraxis
Scope klären

APIs & Partner

Schnittstellen, Tokens, Callbacks. Die Stellen, an denen Rechte zu großzügig sind.

Auth und Token-Handling zuerstAPI
API prüfen

Cloud & Zugänge

Falsche Rechte in der Cloud heißen: zu viel offen. Wir zeigen den realen Impact.

Rollenfehler öffnen mehr als Zero-DaysCloud
Cloud checken

Retest & Report

Prioritäten, Repro, Fix-Richtung. Nach dem Patch auf Wunsch nochmal prüfen.

Priorität nach AusnutzbarkeitTriage
Report anfragen

Penetrationstest-Agentur

Penetrationstest mit Findings, die Engineering nutzt

Trusify testet Web, APIs und vernetzte Produkte. Ihr bekommt Funde mit Nachbau-Schritten und Priorität, keine Tool-PDF zum Weglegen.

Research und Acknowledgments bei SICK, Siemens und Niko. Einstieg ohne Vorkasse, Abrechnung bei relevanten Findings.

Ressourcenhub

Ein erlaubter Angriffstest. Wir prüfen eure Systeme wie ein Angreifer und schreiben auf, was kaputt ist und wie man es nachbaut.

Sollen wir drüberschauen?

Weiter entdecken

Penetrationstest Agentur | Web & API | Trusify